Site Hackeado: O Que Fazer nas Primeiras Horas
Descobriu que o site foi atacado e o coração dispara. Um plano calmo e por ordem, para não piorar o que já está mau.
Descobrir que o site foi atacado é um susto. Ou é o Google a mostrar um aviso vermelho a quem o procura, ou é o site a redirecionar para sítios estranhos, ou é o alojamento a avisar que o suspendeu. Seja como for, a pior coisa a fazer agora é mexer em tudo à pressa. Respire e siga esta ordem.
1. Não Entre em Pânico e Não Apague Nada
O primeiro instinto é apagar ficheiros que parecem suspeitos para «limpar» depressa. É precisamente o que não deve fazer. Apagar às cegas costuma partir o que ainda estava de pé e destrói as pistas de que quem for ajudar precisa para perceber por onde entraram. Pare as mãos.
2. Mude as Palavras-passe a Partir de Outro Equipamento
Mude as palavras-passe importantes — a do painel do site, a do alojamento, a do email associado. Faça-o de um computador ou telemóvel em que confie, e não do mesmo que possa estar comprometido. Se a mesma palavra-passe servia para várias contas, troque-as todas: quem entrou numa costuma experimentar as outras.
3. Tire Fotografias ao Que Está a Acontecer
O aviso do Google, a mensagem do alojamento, a página estranha que apareceu. Fotografe tudo, com o texto visível. Não é para guardar recordações — é para quem for resolver perceber depressa o tipo de ataque, sem ter de o reconstruir a partir da sua memória.
4. Perceba o Que Foi Atacado (Sem Reparar às Cegas)
Muitas vezes o que vê é só o sintoma. Um site pode parecer normal para si e estar a mostrar spam a quem chega pelo Google, ou a redirecionar visitantes sem que dê por nada. É útil perceber o que se passa — explicamos aqui o que significa um site «com vírus» — mas perceber não é o mesmo que reparar. Se não domina o que está por baixo, não é aqui que deve começar a tentar. E se o ataque deixou o site mesmo em baixo, veja também o que fazer nos primeiros 30 minutos com o site em baixo.
5. Reponha a Partir de um Backup Limpo
A forma mais segura de recuperar raramente é «limpar» o site infetado peça a peça — é repô-lo a partir de uma cópia anterior ao ataque, e só depois fechar a porta por onde entraram. É por isso que um backup a sério, testado e recente, é a diferença entre uma tarde e uma semana. Sem ele, a recuperação é sempre mais lenta e mais incerta.
6. Feche a Porta Antes de Voltar a Abrir o Site
Repor o site sem perceber por onde entraram é convidar o mesmo ataque para o dia seguinte. Os casos de reinfeção quase sempre saltam este passo. Antes de o site voltar ao ar em condições, alguém tem de encontrar a falha e corrigi-la — é isso que uma remoção a sério envolve.
Não Tem de Passar por Isto Sozinho
Cada hora com o site atacado é uma hora a perder clientes e a arriscar a reputação com o Google. Se prefere que trate disto quem já o fez muitas vezes, limpamos o site, repomo-lo e fechamos a porta por onde entraram. E, para que não volte a acontecer, há quem passe a olhar pelo site todos os dias — porque um site que já foi atacado uma vez é um alvo conhecido.
Perguntas Frequentes
Prefere que tratem disto por si?
Cuidamos da manutenção do seu site — atualizações, backups e o que corre mal. Diga-nos o que tem.